# Kubescape v4.0.13

> Security · 2026-09-02

스캔, 정책, 보고, 수정, 알림, 텔레메트리, 통합 및 출력 기능을 넓히고 여러 정확성 및 실행 환경 문제를 바로잡은 릴리스입니다. 보안 강화와 함께 스캔 요청, 입력 범위, 적용 범위에 관한 제약도 엄격해졌습니다.

## 조치 필요
- **[security]** Go 의존성의 Dependabot 보안 취약점 수정
  - Go 의존성에 포함된 Dependabot 보안 취약점을 수정했습니다.
- **[security]** `gosec` SAST 결과 수정
  - `gosec`의 SAST 결과에 포함된 문제를 수정했습니다.

## 영향 확인
- **[security]** Grafeas 필터 주입 차단
  - imagescan을 실행하는 경우에 적용됩니다.
  - imagescan에서 `resourceURL`을 이용한 Grafeas 필터 주입을 차단했습니다.
- **[breaking]** 스캔 요청의 클라이언트 인증 정보 무시
  - 스캔 요청을 사용하는 경우에 적용됩니다.
  - 스캔 요청에서 클라이언트가 전달한 `account`와 `accessKey`를 더 이상 따르지 않습니다.
- **[breaking]** 알려지지 않은 제어 항목 지정 시 오류 처리
  - `--include-controls`를 설정하는 경우에 적용됩니다.
  - `--include-controls`가 알려진 제어 항목과 일치하지 않으면 오류로 처리합니다.
- **[breaking]** 단일 리소스 스캔의 `Secret` 읽기 차단
  - 단일 리소스 스캔을 실행하는 경우에 적용됩니다.
  - 단일 리소스 스캔에서 `Secret` 읽기를 차단했습니다.
- **[breaking]** 스캔 작업의 `compliance-threshold` 적용
  - `compliance-threshold`를 설정하는 경우에 적용됩니다.
  - 스캔 작업에서 `compliance-threshold` 설정을 적용합니다.
- **[breaking]** 알 수 없는 심각도 결과의 보수적 처리
  - `--severity-threshold`를 설정하는 경우에 적용됩니다.
  - `--severity-threshold`를 사용할 때 심각도가 확인되지 않은 결과가 있으면 안전한 실패 상태로 종료합니다.
- **[breaking]** 로드된 제어 항목이 없을 때 적용 범위 실패 처리
  - 스캔을 실행하는 경우에 적용됩니다.
  - 로드된 제어 항목이 하나도 없으면 적용 범위 실패로 처리합니다.
- **[breaking]** 건너뛴 매니페스트의 적용 범위 반영
  - scan-coverage를 실행하는 경우에 적용됩니다.
  - 적용 범위 결과에 건너뛴 매니페스트를 표시하고 게이트를 실패 처리합니다.
- **[breaking]** 스캔 플래그 간 상호 배타성 적용
  - `keep-local`, `omit-raw-resources` 또는 `submit`을 설정하는 경우에 적용됩니다.
  - 모든 스캔 명령에서 `keep-local`, `omit-raw-resources`, `submit` 플래그를 서로 함께 사용할 수 없도록 제한합니다.
- **[breaking]** 파일 스캔의 파일별 크기 제한
  - 파일 스캔 경로를 사용하는 경우에 적용됩니다.
  - 파일 스캔 경로에서 파일별 크기 제한을 적용합니다.

## 미리 준비
- **[deprecated]** `--fail-threshold` 플래그의 사용 중단 표시
  - `--fail-threshold`를 설정하는 경우에 적용됩니다.
  - `--fail-threshold`를 숨김 상태의 더 이상 사용하지 않는 플래그로 다시 등록했습니다.

## 그 밖에 기록된 변경
- 344 (defect_corrected 184, added 90, value_changed 56, constraint_changed 14)

[분석 자세히 보기](https://ratatosk.io/ko/releases/kubescape/v4.0.13)

[원본 릴리스 노트](https://github.com/kubescape/kubescape/releases/tag/v4.0.13)
